TGViewer
DevOps MemOps DevOps MemOps @devops_memops · 6.34K subscribers
Post #7831 1.47K
Контейнеры не изолируют приложения магически — за этим стоят конкретные механизмы Linux ядра: пространства имён, capabilities и bind mounts. Доклад "Know "Con Fu"! Container security techniques and the Canon of eBPF" разбирает эти механизмы с нуля, от базовых принципов до продвинутых техник.

Райнхард Коглер показывает обе стороны медали: как атакующий использует особенности ядра для побега из контейнера и как защитник применяет те же знания для обнаружения и блокировки угроз.

Ценность доклада в системном подходе: понять контейнерную безопасность по-настоящему можно только разобравшись, как Linux работает под капотом. Обязательный материал для всех, кто эксплуатирует Docker или Kubernetes в продакшене.

📌 Подробнее: https://www.youtube.com/watch?v=5q91GpbYMzs

MemOps 🤨
YouTube Know "Con Fu"! Container security techniques and the Canon of eBPF Containers have transformed software deployment—but securing them requires understanding Linux at its core. Reinhard Kogler guides you from “white belt” basics to advanced container security, showing how attackers—and defenders—leverage kernel features to…
  • 👍 5
  • ❤ 2
More from @devops_memops
  1. Sep 28, 2026MemOps 😃
  2. Sep 28, 2026Post #8293
  3. Sep 27, 2026kstack — набор навыков для Claude Code, который помогает вам выполнять задачи мониторинга,…
  4. Sep 27, 2026MemOps 😃
  5. Sep 27, 2026k8s-overcommit Operator Оператор k8s-overcommit - это оператор Kubernetes, предназначенный…
  6. Sep 27, 2026Пройди техничку с первого раза! Как известно, чтобы получить оффер, нужно пройти техническ…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →